что значит поддельный qr код

Справка об освобождении: Цена фальшивых QR-кодов в России

На фоне введения обязательных QR-кодов для посещения кафе, ресторанов, кинотеатров и так далее, а также для доступа на отдых на курорты Краснодарского края, в Сети появились многочисленные мошенники, предлагающие за деньги изготовить заветный сертификат — и превратить обычного человека в «полноценного гражданина», которому доступны все радости жизни. Но почему теневой рынок стал неизбежностью? И отчего люди готовы платить за фальшивку вместо того, чтобы поставить реальную прививку?

Случилось, собственно, то, что должно было случиться неминуемо: новые запреты и ограничения, а ситуацию с введением де-факто обязательной вакцинации для тех, кто желает жить нормальной жизнью, и их сегрегацию от всех остальных, иначе не назовёшь, спровоцировали бурное развитие подпольного рынка, связанного с сертификатами на прививки от ковида.

Интернет заполонили предложения о продаже фальшивых QR-кодов и ПЦР-тестов — на любой вкус. Как когда-то было с дипломами о высшем образовании: хочешь — с «проводкой» по всем базам (подороже), хочешь — просто откровенную липу.

Хочешь на курорт? Давай сертификат!

Реальная история — совсем свежая. Семья — родители и двое детей-школьников — собиралась в отпуск на море. Сначала думали, в Турцию. Но сообщение с ней тогда закрыли, и выбор был между Крымом и Черноморским побережьем Краснодарского края.

Купили путевку — за «дорого», потому что наши ушлые ребята быстренько раскусили, что раз иных вариантов для летнего отдыха у моря, прямо скажем, нет, то можно винтить цены до небес.

Прививки не делали. По объективным, кстати, причинам: жена перенесла ковид в лёгкой форме ещё зимой, а муж, поскольку вот — близкий человек болел, под одной крышей всё-таки живут, — сдал тест на антитела, оказалось — присутствуют.

Но тут губернатор Кубани Вениамин Кондратьев издаёт распоряжение: с 1 июля не пускать на курорты никого без сертификата о вакцинации либо отрицательного ПЦР-теста, а с 1 августа — доступ будет открыт вообще исключительно для привитых.

А у них тур куплен на начало августа — всё, что в июле вообще стоило космических денег.

Опечаленное семейство кинулось сдавать путёвку — тем более, Турцию «открыли», но в турагентстве ждала засада: полную сумму вернуть нельзя, поскольку никакого форс-мажора юридически не возникло — приравнять к таковому идею краснодарского губернатора ну никак не получится.

Так вот же — пожалуйста, можно спокойно, оказывается, купить липовую справку — тот самый QR-код. Причём, между прочим, не в каком-то там даркнете, а во вполне себе легальном «Телеграме».

Предложения в открытом доступе

«Первый русский» без труда обнаружил по простому поисковому запросу сразу несколько таких каналов.

Один, например, выкатывает такой прайс: сертификат COVID-19 (с внесением в реестр «Госуслуг») — 5800 рублей, отрицательный ПЦР-тест (без внесения в базу клиники) — 600 рублей, отрицательный ПЦР-тест (с внесением в базу клиники) — 1400 рублей, справка об отсутствии контактов с вирусом — 800 рублей.

что значит поддельный qr код. qrcodefake. что значит поддельный qr код фото. что значит поддельный qr код-qrcodefake. картинка что значит поддельный qr код. картинка qrcodefake. На фоне введения обязательных QR-кодов для посещения кафе, ресторанов, кинотеатров и так далее, а также для доступа на отдых на курорты Краснодарского края, в Сети появились многочисленные мошенники, предлагающие за деньги изготовить заветный сертификат — и превратить обычного человека в «полноценного гражданина», которому доступны все радости жизни. Но почему теневой рынок стал неизбежностью? И отчего люди готовы платить за фальшивку вместо того, чтобы поставить реальную прививку?Фото: скриншот сайта vk.com

Обещают «надёжность» и «удобные варианты доставки» — причём в день заказа.

Сразу отметим: чтобы тест сдать официально, нужно отдать 2,5 тысячи рублей, а полный курс вакцинации (два компонента прививки бесплатно) займёт 21 день.

Продавец фальшивки гарантирует внесение информации о прививке на сайт «Госуслуг» — а иначе получится, что в продаже просто никому ненужная бумажка, которая подойдёт разве что непритязательным кубанским «отельерам»-частникам, дабы формальности были соблюдены. При этом речь идёт о «работе» в разных городах. То есть налицо существование реального теневого рынка, который, по всей видимости, существует под прикрытием тех, кто имеет доступ к медицинской документации по вакцинации с правом оформления. Да ещё и к «кухне» «Госуслуг». Масштабное предприятие получается.

В Ростове-на-Дону, к слову, буквально на днях накрыли одну такую лавочку. Посредник сам, мягко говоря, недалёкий человек, спалился, разместив соответствующее объявление на «Авито» — мол, обращайтесь, граждане, всё сделаю. Местные оперативники поймали его на живца — сделали, что называется, контрольную закупку. Перечислили нужную сумму и направили ему сканы всех необходимых документов. И вскоре получили уведомление с портала «Госуслуг» о проведённой вакцинации.

Видео ГУ МВД по Ростовской области

Заодно выяснилось, что отметка о липовых прививках поступила из поликлиники №1. Там устроили, как водится, переполох, изъяли документацию, главврач медучреждения на следующий день подал в отставку.

Сомнительный куар, плохой пиар

Ловкачи с ТГ-каналов принимают деньги на левые электронные кошельки, вычислить их сложнее. Разве что можно поймать курьера — в Питере, например, поймали местного жителя, развозившего по адресатам бланки с ПЦР-тестами, у него в машине обнаружили целый склад таких бумажек.

Всё, на самом деле, просто: есть спрос — будет предложение. Точнее — много предложений, учитывая, что, скажем, в Москве попасть в заведения общепита, театры, кинотеатры, концертные залы, можно только по предъявлению QR-кода и паспорта. Между тем, по официальным данным, привилась только четверть населения столицы — и только эта четверть имеет, соответственно, «допуск» к радостям жизни.

И с отдыхом на Чёрном море такая же песня: по информации Ассоциации туроператоров России, с июля по сентябрь в Краснодарский край планировали приехать 6,5 млн туристов. Но, согласно прогнозам, в августе из-за введённых ограничений от поездок могут отказаться до 80 процентов туристов.

Итак, большинство населения не привито, меры по принуждению к вакцинации делят общество на две неравные — ни по численности, ни по реальным правам — части. А между тем, никто не может сказать, сколько людей сегодня уже ходит-бродит по ресторанам и отдыхает на курортах с такими липовыми справками и QR-кодами. Дальше одно из двух. Или непривитые, как нас уверяют, создают реальную угрозу здоровью других граждан, могут быть носителями и распространителями инфекции. Или меры по сегрегации излишние и сомнительные, и серьёзной угрозы на самом деле нет.

Ко всему прочему, наличие честного QR-кода тоже ведь не означает, что его обладатель не является переносчиком заразы и не может заболеть. Хотя бы оттого, что иммунная защита после прививания, как объясняют в поликлиниках, появляется только через полтора-два месяца…

Источник

Присесть за QR-код: что грозит за подделку и использование чужого QR-кода о вакцинации от Covid-19

что значит поддельный qr код. 18071. что значит поддельный qr код фото. что значит поддельный qr код-18071. картинка что значит поддельный qr код. картинка 18071. На фоне введения обязательных QR-кодов для посещения кафе, ресторанов, кинотеатров и так далее, а также для доступа на отдых на курорты Краснодарского края, в Сети появились многочисленные мошенники, предлагающие за деньги изготовить заветный сертификат — и превратить обычного человека в «полноценного гражданина», которому доступны все радости жизни. Но почему теневой рынок стал неизбежностью? И отчего люди готовы платить за фальшивку вместо того, чтобы поставить реальную прививку?

Как вас могут наказать за поддельный или чужой QR-код

Новые меры в Татарстане против Covid-19 вызвали волну непонимания и негатива со стороны жителей. Распоряжение об обязательной вакцинации отдельных категорий граждан воспринимается многими как ущемление их прав. С 11 октября в Татарстане перестали пускать в торговые центры, фитнес-залы и рестораны без предъявления QR-кода, который можно получить при вакцинации от коронавируса.

что значит поддельный qr код. kuar (2). что значит поддельный qr код фото. что значит поддельный qr код-kuar (2). картинка что значит поддельный qr код. картинка kuar (2). На фоне введения обязательных QR-кодов для посещения кафе, ресторанов, кинотеатров и так далее, а также для доступа на отдых на курорты Краснодарского края, в Сети появились многочисленные мошенники, предлагающие за деньги изготовить заветный сертификат — и превратить обычного человека в «полноценного гражданина», которому доступны все радости жизни. Но почему теневой рынок стал неизбежностью? И отчего люди готовы платить за фальшивку вместо того, чтобы поставить реальную прививку?

Однако находчивые граждане не растерялись и стали предъявлять чужие QR-коды как свои, в мессенджерах снова появились объявления о продаже сертификатов о прививке от коронавируса. И, кажется, что продавцов и покупателей юридическая сторона сделки совершенно не пугает. Тем временем правоохранители давно определились со статьями, по которым ответственность ждет не только продавца и покупателя сертификатов, но и того человека, который выдает чужой QR-код за свой.

Из-за махинаций с сертификатами и QR-кодами обвиняемому грозит реальный уголовный срок и немаленькие штрафы. Разбираемся, по каким статьям могут привлечь и какие у них санкции.

что значит поддельный qr код. korona. что значит поддельный qr код фото. что значит поддельный qr код-korona. картинка что значит поддельный qr код. картинка korona. На фоне введения обязательных QR-кодов для посещения кафе, ресторанов, кинотеатров и так далее, а также для доступа на отдых на курорты Краснодарского края, в Сети появились многочисленные мошенники, предлагающие за деньги изготовить заветный сертификат — и превратить обычного человека в «полноценного гражданина», которому доступны все радости жизни. Но почему теневой рынок стал неизбежностью? И отчего люди готовы платить за фальшивку вместо того, чтобы поставить реальную прививку?

Из того, что распоряжение правоохранителям поступило, так сказать, «сверху» и из первых уст, можно сделать вывод, что судебная практика будет не на стороне обвиняемых и наказание за подделку реально последует.

Статья за мошенничество в Уголовном кодексе РФ есть уже давно, именно по ней квалифицируют действия продавцов сертификата о вакцине от Covid-19. Санкция ст. 159 УК РФ:

штраф в размере до 120 тыс. руб. или в размере зарплаты или иного дохода осужденного за период до года, либо обязательные работы на срок до 360 часов, либо исправительные работы на срок до года, либо ограничение свободы до 2 лет, либо принудительные работы на аналогичный срок, либо арест на срок до 4 месяцев, либо лишение свободы на срок до 2 лет.

За мошенничество могут привлечь как продавца сертификата, так и его покупателя. Но первому может еще грозить и ст. 327 УК РФ «Подделка, изготовление или оборот поддельных документов. «. Эта статья применима здесь, поскольку сертификат о вакцинации является официальным документом, который предоставляет определенные права конкретно для вакцинированных. Санкция ст. 327 УК РФ:

ограничение свободы на срок до 2 лет, принудительные работы на срок до 2 лет, арест на срок до 6 месяцев, лишение свободы на срок до 2 лет.

По части 5 этой же статьи могут привлечь покупателя сертификата: ч. 5 ст. 327 УК РФ предусматривает ответственность за использование заведомо подложного документа в виде

штрафа в размере до 80 тыс. руб. или в размере зарплаты или иного дохода осужденного за период до 6 месяцев, либо обязательных работ на срок до 480 часов, либо исправительных работ на срок до 2 лет, либо ареста на срок до полугода.

что значит поддельный qr код. shpric. что значит поддельный qr код фото. что значит поддельный qr код-shpric. картинка что значит поддельный qr код. картинка shpric. На фоне введения обязательных QR-кодов для посещения кафе, ресторанов, кинотеатров и так далее, а также для доступа на отдых на курорты Краснодарского края, в Сети появились многочисленные мошенники, предлагающие за деньги изготовить заветный сертификат — и превратить обычного человека в «полноценного гражданина», которому доступны все радости жизни. Но почему теневой рынок стал неизбежностью? И отчего люди готовы платить за фальшивку вместо того, чтобы поставить реальную прививку?

на граждан в размере от одной до 30 тысяч рублей;

на должностных лиц – от 10 до 50 тысяч рублей;

на лиц, осуществляющих предпринимательскую деятельность без образования юридического лица, – от 30 до 50 тысяч рублей;

на юридических лиц – от 100 до 300 тысяч рублей.

К ситуации с QR-кодами больше подходит часть 1 данной статьи: нарушение законодательства в области обеспечения санитарно-эпидемиологического благополучия населения, выразившееся в нарушении действующих санитарных правил и гигиенических нормативов, невыполнении санитарно-гигиенических и противоэпидемических мероприятий. Санкция:

что значит поддельный qr код. koap. что значит поддельный qr код фото. что значит поддельный qr код-koap. картинка что значит поддельный qr код. картинка koap. На фоне введения обязательных QR-кодов для посещения кафе, ресторанов, кинотеатров и так далее, а также для доступа на отдых на курорты Краснодарского края, в Сети появились многочисленные мошенники, предлагающие за деньги изготовить заветный сертификат — и превратить обычного человека в «полноценного гражданина», которому доступны все радости жизни. Но почему теневой рынок стал неизбежностью? И отчего люди готовы платить за фальшивку вместо того, чтобы поставить реальную прививку?

Вывод:

Судебная практика по принудительной вакцинации или использованию системы QR-кодов еще не успела сложиться.

Что касается распоряжений об обязательной вакцинации, то согласно п. 1 ст. 5 157-ФЗ «Об иммунопрофилактике инфекционных болезней» граждане имеют право делать прививку от инфекционных заболеваний либо отказаться от нее. Об этом же свидетельствует и Резолюция ПАСЕ № 2361 от 2021 года «Вакцины против COVID-19: этические, правовые и практические соображения».

Таким образом, отказ от вакцинации является правом гражданина, но это не исключает того, что это право может быть ограничено в интересах государства и общества и обусловлено прежде всего необходимостью уважения таких же прав и свобод других людей.

Источник

«Массовая истерия»: что грозит за покупку фейкового QR-кода

Марина Найденкова

Валерий Ливак

что значит поддельный qr код. 700 60d9eefa82682c58a52bad2e. что значит поддельный qr код фото. что значит поддельный qr код-700 60d9eefa82682c58a52bad2e. картинка что значит поддельный qr код. картинка 700 60d9eefa82682c58a52bad2e. На фоне введения обязательных QR-кодов для посещения кафе, ресторанов, кинотеатров и так далее, а также для доступа на отдых на курорты Краснодарского края, в Сети появились многочисленные мошенники, предлагающие за деньги изготовить заветный сертификат — и превратить обычного человека в «полноценного гражданина», которому доступны все радости жизни. Но почему теневой рынок стал неизбежностью? И отчего люди готовы платить за фальшивку вместо того, чтобы поставить реальную прививку?

Обязательная вакцинация от коронавируса определенных групп населения в ряде регионов подтолкнула мошенников к организации нового вида заработка. Они продают справки о прививках, а также QR-коды уже не только на различных сайтах и в чатах, но и в даркнете. «Вечерняя Москва» разбиралась, что грозит за покупку фальшивки, почему недобросовестные граждане делают на вирусе деньги, а также какую опасность такие продавцы и покупатели несут каждому из нас.

Уголовка

Механизм создания справки о прививке заключается в подделке печатей центров вакцинации. Цена вопроса — 150 евро, или около 13 тысяч рублей. Внешне сертификат почти не отличается от оригинала международного образца. Он желтого цвета, на нем указаны личные данные пациента и название введенного препарата. Подлинность документа можно проверить через уникальный идентификационный номер врача, ставившего прививку. Этот код и отражается на штампе.

Депутат Госдумы, заместитель председателя комитета Государственной думы по безопасности и противодействию коррупции Анатолий Выборный напомнил, что за продажу и покупку фейковых справок о вакцинации и QR-кодов законом предусмотрена уголовная ответственность.

— В органах правопорядка в Министерстве внутренних дел в соответствующих структурных подразделениях на различных уровнях есть специальные подразделения, которые занимаются выявлением и пресечением таких продаж. В случае выявления хотя бы одного факта (это касается продавца и покупателя) возбуждается уголовное дело и виновные привлекаются к уголовной ответственности, — отметил депутат.

Как рассказал эксперт Общероссийского движения «Сильная Россия», заслуженный адвокат России Дмитрий Краснов, проблема с продажей подделок существует не только в даркнете. Один из вариантов реализации QR-кодов и сертификатов — размещенные предложения о покупке на различных сайтах и в чатах без посещения врача и консультации под предлогом якобы законности. По сути это получение денег обманным путем, поэтому организаторам подобных услуг грозит статья о мошенничестве. От размера полученных обманщиками денег будет зависеть и наказание.

— Если группа лиц, четвертая часть, — от пяти до десяти лет лишения. Если крупный размер — тоже четвертая часть. Но вряд ли будет такой, — сказал адвокат.

Кроме того, если гражданин идет на покупку поддельного документа, понимая, что все документы фальшивые, то ему грозит наказание по статье о подделке документов: штраф на сумму до 80 тысяч рублей или тюрьма на срок до шести месяцев. Если продавца будут наказывать по данной статье, то ему грозит лишение свободы сроком до двух лет.

Помимо этого, если владелец ложного сертификата поставил под угрозу жизнь других людей, он может получить наказание по статье о нарушении санитарно-эпидемиологических правил: штраф 500–700 тысяч рублей или лишение свободы на срок до двух лет. Если по вине покупателя незаконного документа заразится или умрет человек, то тогда встанет вопрос о привлечении обманщика по статье о причинении смерти по неосторожности.

По словам Краснова, фальшивки продают не только мошенники, желающие нажиться на доверчивых людях, но и недобросовестные медики, которые якобы делают прививку и после выдают сертификаты. За такое деяние грозит ответственность по статье о должностном преступлении. Наказание будет выбираться исходя из ряда факторов.

— Медики реально имеют возможность привить или выписать реальную справку, что человек привит. Если не делают прививку, но выдают сертификат и QR-код, вносят данные в реестр, будет должностное преступление, потому что у них была возможность сделать прививку, — отметил эксперт.

ПЦР-анализ: где и как можно сдать тест на коронавирус в Москве

Вычислят

Как правило, фальшивки продают «мошенники, интегрированные в соответствующие структурные подразделения», отметил Выборный. По его словам, участникам цепочки нелегального заработка рано или поздно придется ответить перед законом, как бы они ни пытались уйти от ответственности.

— У наших спецслужб есть институт так называемого внедрения. Мошенники не знают, что могут продать фальшивку человеку, который работает под прикрытием. Соответственно, вся эта цепочка не сегодня завтра будет установлена, а виновные будут привлечены к ответственности, — добавил депутат.

По словам Краснова, система, которая работает в стране против мошенничества, может на высоком уровне пресекать продажу незаконных документов. Поэтому государство способно довольно быстро решить проблему с фальшивками и поставить ее на контроль.

— Мошенничество и подделка документов — давно отработанные статьи. Если это будет носить массовый характер, можно будет усилить подразделения, которые занимаются этим вопросом, — добавил собеседник «ВМ».

Угрозы

По словам эпидемиолога Эдуарда Шункова, вместо того чтобы сделать прививку, люди ищут способы обойти требование работодателей. При этом мало кто из них задумывается о собственном иммунитете, о здоровье близких и коллег. По его словам, набирающая обороты ситуация с покупкой справок и поддельных сертификатов выглядит устрашающе.

Он особо подчеркнул, что бороться нужно не только с продажей фальшивых справок о вакцинации и QR-кодов, но еще и с распространением слухов и лжи в интернете об «ужасах вакцинации».

Кроме того, легкомысленный подход к иммунизации может сказаться не только на здоровье окружающих, но и на работодателях. Ведь сегодня каждый из них создает базу с иммунным статусом вакцинированных и лиц с медицинским отводом.

— И если его сотрудник предоставит документ о вакцинации, который окажется поддельным, у работодателя могут возникнуть вопросы, насколько честно поступил его работник, предоставив поддельный документ, — отметил врач.

«Быстро проникает в легкие»: чем опасен новый индийский штамм коронавируса «дельта»

Приложение

Расшифровать для проверки имеющийся или сгенерировать новый QR-код не составляет никакого труда, рассказал эксперт инжинирингового центра SafeNet Национальной технологической инициативы (НТИ) Игорь Бедеров. Для этого существует большое число программ и облачных сервисов.

— С началом запуска кодирования ресторанов и кафе в столице мошенники стали распространять свои QR-коды, ведущие на фишинговые сайты. Другой вопрос в том, что QR-коды могут и должны проходить проверку путем дополнительной авторизации через телефон, электронную почту, соцсети, госуслуги и тому подобное. Работать это должно через мобильное приложение, — сказал эксперт.

Он подчеркнул, что пока даже официальное приложение мэрии не проверяет фишинговые ссылки, содержащиеся в QR-коде. Кроме того, если у мошенников есть задача создавать фальшивые QR для прохода в рестораны, то они могут накодировать их в специально созданных или украденных личных кабинетах на госуслугах или mos.ru. А уже после этого дальше продавать в даркнете.

— Программы для выявления фальшивых изображений тоже есть, постоянно развиваются. Вслед за развитием дипфейков. Они анализируют гистограмму изображения и выявляют вставки в него сторонних фрагментов. Более сложные системы анализируют изображения при помощи искусственного интеллекта, выявляя их нереальность или несовпадение с существующими объектами, — подчеркнул Бедеров.

С 28 июня с помощью QR-кодов обеспечивается «бесковидный» формат работы столичных заведений, заявки на который подали уже более шести тысяч рестораторов. Такой код могут получить люди, которые привились от коронавируса, переболели им в течение шести месяцев или получили отрицательный ПЦР-тест, действительный в течение трех дней. Правила о работе столичных заведений в режиме COVID-free ввел мэр Москвы Сергей Собянин в своем указе. Также он заявил, что эксперимент с таким форматом работы кафе и ресторанов станет бессрочным.

Столичные рестораторы готовы компенсировать посетителям затраты на ПЦР-тесты. Об этом заявил глава Департамента торговли и услуг Москвы Сергей Немерюк.

Источник

QR-код, да не тот

Рассказываем, как не попасться на удочку киберпреступников при сканировании QR-кодов.

что значит поддельный qr код. hugh aver userpic. что значит поддельный qr код фото. что значит поддельный qr код-hugh aver userpic. картинка что значит поддельный qr код. картинка hugh aver userpic. На фоне введения обязательных QR-кодов для посещения кафе, ресторанов, кинотеатров и так далее, а также для доступа на отдых на курорты Краснодарского края, в Сети появились многочисленные мошенники, предлагающие за деньги изготовить заветный сертификат — и превратить обычного человека в «полноценного гражданина», которому доступны все радости жизни. Но почему теневой рынок стал неизбежностью? И отчего люди готовы платить за фальшивку вместо того, чтобы поставить реальную прививку?

что значит поддельный qr код. qr code threats featured. что значит поддельный qr код фото. что значит поддельный qr код-qr code threats featured. картинка что значит поддельный qr код. картинка qr code threats featured. На фоне введения обязательных QR-кодов для посещения кафе, ресторанов, кинотеатров и так далее, а также для доступа на отдых на курорты Краснодарского края, в Сети появились многочисленные мошенники, предлагающие за деньги изготовить заветный сертификат — и превратить обычного человека в «полноценного гражданина», которому доступны все радости жизни. Но почему теневой рынок стал неизбежностью? И отчего люди готовы платить за фальшивку вместо того, чтобы поставить реальную прививку?

QR-коды есть на йогурте и музейной табличке, квитанции за коммунальные услуги и лотерейном билете. С их помощью открывают сайты, скачивают приложения, копят бонусы в программах лояльности, отправляют денежные переводы и даже просят милостыню. Эта доступная и практичная технология понравилась многим — и, как это часто бывает, киберпреступникам тоже: они уже вовсю применяют QR-коды в своих схемах. Рассказываем, что может пойти не так с черно-белыми квадратами и как их использовать без вреда для себя.

Что такое QR-коды и как ими пользоваться

В наше время смартфон есть уже почти у всех. Во многих современных моделях есть встроенный QR-сканер. На остальные можно скачать приложение — для чтения всех кодов вообще или какое-нибудь специализированное, например — разработанное музеем.

Если включить QR-сканер и навести камеру телефона на код, запустится некий процесс. Чаще всего смартфон предложит вам перейти на тот или иной сайт или откроет страницу определенного приложения в магазине. Есть и другие варианты, о них — чуть позже.

Специализированные сканеры отличаются от собратьев тем, что лучше «работают в паре» со «своими» QR-кодами. Допустим, вы видите табличку перед выдающимся деревом в парке, и на ней есть квадрат QR. Если вы загрузили себе официальное приложение этого парка, QR-коды на таких табличках превратятся для вас в цельную экскурсию, а стандартный сканер, распознав их, просто предложит перейти на сайт парка и прочесть описание каждого экспоната на отдельной странице.

Кроме того, некоторые приложения могут создавать QR-коды, чтобы передать тому, кто их отсканирует, какую-то вашу информацию — например, имя и пароль вашей сети Wi-Fi или даже платежные реквизиты счета в банке.

Как киберпреступники используют QR-коды

Что может пойти не так, спросите вы? Очень и очень многое. Поскольку содержимое QR-кода обычному человеку не понять, фактически мы полагаемся на честность тех, кто загружает в них информацию. Мы не можем заранее проверить, что произойдет, когда мы отсканируем заветный квадрат, — или что именно на самом деле записало туда приложение, в котором мы создавали свой квадрат. Это открывает массу возможностей для злоупотребления.

Фальшивые ссылки

Так, созданный преступниками QR-код может привести вас на фишинговый сайт, имитирующий, например, страницу входа в социальную сеть или личный кабинет в банке, чтобы вы ввели там свои данные на радость преступникам. Обычно мы советуем смотреть на ссылку, прежде чем переходить по ней, — но в самом QR-коде шанса заметить странные символы нет, а для пущей надежности злоумышленники часто используют короткие ссылки — так сложнее распознать подделку, когда смартфон просит подтвердить переход.

Похожая схема существует и с QR-кодами для быстрой загрузки приложений. Вместо игры или полезного сервиса, которые вы ожидаете получить при взгляде на рекламный плакат, есть шанс скачать зловред, который позже, например, украдет ваши пароли или начнет рассылать что-нибудь непотребное вашим контактам.

Закодированные в QR-коде команды

Но и это не все: QR-код может служить не только ссылкой на сайт, но и командой для выполнения определенных действий. Вот лишь неполный их список:

Все это задумывалось для автоматизации мелких действий. Например, считав QR-код, можно добавить в телефонную книгу всю контактную информацию с визитки, отправить сообщение об оплате парковки по нужному шаблону или выдать доступ к гостевому Wi-Fi.

Но эти же возможности делают QR-код эффективным средством для незаметных манипуляций. Например, мошенники могут внести в адресную книгу свой номер под именем «Банк», чтобы придать вес звонку с попыткой выманить ваши деньги. Или, например, позвонить на платный номер за ваш счет. Или узнать, где вы находитесь… Малоприятные перспективы.

Как киберпреступники маскируют QR-коды

Безусловно, для того чтобы злоумышленники вам навредили, им нужно, чтобы вы отсканировали именно их QR-коды. И для этого у них есть пара любимых приемов.

Мошеннические источники QR-кодов. Чаще всего к этому способу прибегают, чтобы убедить жертву скачать зловредное приложение. Его создатели могут разместить QR-код со ссылкой на свое детище на сайте, в баннере, электронном письме или даже на бумажном объявлении. Часто рядом для большей достоверности размещают логотипы Google Play или App Store.

Подмена QR-кода. Нередко злоумышленники пользуются чужим трудом и репутацией и просто заклеивают настоящий QR-код на плакате или табличке подложным.

Кстати, подменой QR-кодов в последнее время стали пользоваться не только киберпреступники, но и беспринципные активисты общественных течений — для распространения своих идей. В Австралии недавно был арестован мужчина, который переклеил несколько QR-кодов на табличках службы по контролю за COVID-19, чтобы вместо сервиса для записи посетителей общественных мест люди попадали на сайт с агитацией антипрививочников.

QR-код, в который запакованы банковские реквизиты, можно подменить при его отправке будущему плательщику — например, распечатав и разложив по почтовым ящикам фальшивые квитанции на оплату коммунальных услуг. Вместо настоящего получателя деньги придут на счет злоумышленника.

Как не попасть в беду с QR-кодом

Чтобы не стать жертвой киберпреступников, при использовании QR-кодов соблюдайте несколько простых правил:

Также стоит помнить о еще одной опасности, связанной с QR-кодами: злоумышленники могут воровать коды, в которые зашита какая-то ценная информация — например, номер электронного билета. Поэтому не стоит публиковать в соцсетях документы с QR-кодами или их фотографии.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *